中国证监会安装企业级防病毒软件

2002-2-7 17:55:25【作者】 畅享网 【进入论坛】
本文关键字 IT安全
广告

中国证监会安装企业级防病毒软件

从2001年8月至2001年11月,中国证券监督管理委员会的信息中心一直忙于企业级防病毒软件的安装调试,而促使中国证监会做出这一决定的原因,是几个月前在证监会猖獗一时的sircam病毒、红色代码病毒、funlove病毒等形形色色的病毒。

中国证监会是中国证券行业的最高主管机构,也是机构改革之后,中国最有权威的经济管理机构之一。随着中国证券市场的不断扩展和完善,证监会在中国经济生活中的作用和地位日显重要。在中国企业界,尤其是在具有相当实力的上市企业和准备上市的企业中具有无可置疑的影响力。

不过,这并不影响病毒在证监会的肆虐,进入2001年,证监会的内部网络和信息系统受到多种病毒困扰,而单机版的杀病毒软件却是治标不治本,甚至还破坏了原有的操作系统和应用程序,令系统陷于瘫痪。于是,为了寻求一个综合的病毒治理措施,中国证监会决定与首创网络安全服务中心(ISSC)合作,启动防病毒项目,预计防病毒项目将在近期完成。

4层病毒防护

首创网络防病毒解决方案采用防毒软件公司趋势科技(TrendMicro)的全线防病毒产品,整个方案包括电子邮件防毒、文件服务器防毒、网络客户端防毒、互联网网关防毒等多种防毒措施,分别用于证监会的邮件系统、办公系统和内部局域网,使中国证监会的防毒体系成为一个交叉的、完善的病毒防护体系。

电子邮件防毒 中国证监会需要建立一个高效稳定的防病毒系统,保护邮件服务器不被病毒侵害和困扰,保障中国证监会对内和对外的邮件的通畅和安全。由于邮件服务器主要采用Win2000 Server(sp2)+Exchange 2000(sp1),首创网络在2台邮件服务器上安装了Scan Mail for Microsoft Exchange5.1软件,该软件可实时扫描和清除进出邮件服务器的邮件,还可扫描和清除邮件服务器内部邮箱和公共文件夹感染的病毒。

Scan Mail 是专门为Microsoft Exchange设计的邮件服务器防病毒产品。Scan Mail安装在邮件服务器上之后,所有进出邮件服务器的邮件或者共享文件首先被Scan Mail保存到临时目录,然后通过扫毒引擎进行扫描,发现病毒后进行相应的处理,之后再放到相应的邮箱和文件夹中,处理方式包括清除、隔离、删除和不处理,并通过Email等报警方式告诉发件人和管理员,同时还有详细的日志可供检查和参考。在邮件服务器上安装了Scan Mail,能很好的解决病毒通过邮件以及通过公共文件复制进行传播的问题。

文件服务器防毒 对于中国证监会局域网内的其它重要服务器,如文件服务器,数据库服务器等,首创网络安装了Server Protect软件,该软件能够扫描和清除服务器上交换的文件和数据所感染的病毒。

Server Protect主要应用于局域网内的重要服务器,通常是安装了NT Server或者Win2000 Server的服务器。由于重要服务器经常交换大量的数据和文件,要保障服务器本身不被病毒侵害,就需要在这些服务器上安装相应的防病毒软件。

网络客户端防毒 病毒传播的另外一个途径是通过局域网内的文件共享和外来文件的引入,所以,企业网络最妥善的防病毒方案应当考虑解决客户端的防病毒问题。如果病毒在局域网内的所有客户端传播之前就被清除,网络管理员的工作量就减少了很多。首创网络在证监会的局域网内安装了Office Scan软件,对内部网的信息交换进行扫描和监控。

Office Scan的安装包括在局域网安装一台Office Scan Server,同时所有的客户端安装相应的Agent,然后就可以集中管理和控制所有客户端的防病毒工作,一个网络管理员统一操作,或者把权限部分或全部下发到客户端都可完成网络监控。防病毒软件的扫描引擎和病毒码的升级可以首先由Office Scan Server自动下载,然后由管理员分发或自动下载分发,这样,全网的防病毒工作更加简单和易于管理,所有客户端的防病毒水平自动的保持在一个较高的水平。

互联网网关防毒 互联网防毒是通过在防火墙后布置多台服务器,安装病毒防火墙InterScan Virus Wall软件完成,该软件可对采用http、ftp、smtp协议进入内部网络的文件进行病毒扫描和恶意代码过滤,从而实现对整个网络的病毒防范。

InterScan Virus Wall软件首先需要扫描和过滤文件,然后再转到相应的服务器和客户端,不过,所有的访问对用户来说还是透明的,对整个网络的性能影响很小。

防病毒体系架构

在证监会安装的防病毒体系中,Scan Mail和Office Scan、InterScan Virus Wall软件都可以用本机GUI或者用Web方式管理,而Server Protect支持管理控制台管理 。另外,所有产品都可以经由TrendMicro的TVCS模块对所有的TrendMicro产品进行统一管理,这就简化了中国证监会信息中心的防病毒工作。在网关、邮件服务器、文件服务器、网络客户端部署的防病毒软件可保障中国证监会的整个网络不受病毒的侵害。

扩大网络安全合作

中国证监会的防病毒体系已接近完成,这只是证监会与首创网络合作的第一步,据首创网络ISSC总监赵建介绍,目前双方已合作开发完成了“客户结算资金监控系统”,由于客户资金结算关系到全国各个证券营业部和银行的监控管理,因此更加强调系统的信息安全性能。目前首创网络已提交了“客户结算资金监控系统”的安全保障和系统加固方案,在修补了系统的安全隐患和安全漏洞,使整套系统达到相应的安全要求之后,“客户结算资金监控系统”将在2001年年底向全国推行。

如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐
jill.jiang@amteam.org | 021-51096826-112 | 在线联系
老孙的IT运维管理之道[原创]用户的BSM用户的IT业务管..

从企业实际的IT运营角度来看,BSM是推动IT与业务融合,实现、改善WCNG司IT管理和治理的最佳实践之一。

吕建伟 专栏和CIO问答软件项目实施管理

现实中很少能按照正规流程来的,所以只能把流程中的各个环节拆开,个个击破,以后就可以见招拆招了。

节能与优化IT 企业CIO过冬良策

当前金融危机的影响还在继续漫延,很多企业都在苦寻过冬的良策,在这种情况下,节能与优化技术与产品无疑成为CIO们关注的首要对象,本次选题就是针对节能与优化IT来为CIO们提供过冬的良……

观08软件并购风潮 议09巨头何处生花

2008,似乎注定是不平静的一年。有人说2008是并购年。业内人士表示,在全球软件行业,并购一直是大企业谋求做大做强的捷径之一,包括甲骨文、SAP,微软等全球软件巨头都为了扩大自己……